-
Compteur de contenus
12 263 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par angelique
-
Privacy violation in progress... (408 HTA warning)
angelique a répondu à un(e) sujet de joe-simard dans Analyses et éradication malwares
tu appliques cette procédure et tu posts à suivre ton log.txt hijack: -
héhé!
-
t'as oublié [ devant [boot loader];une reeur de copier/coller certainement sinon si ton boot.ini est bon,c'est que ta mbr qui ressence tes boots est peut etre corrompue donc boot sur galette d'xp jusqu'à la console de recup: 1. Configurez l'ordinateur pour démarrer à partir du lecteur de CD-ROM ou de DVD-ROM. 2. Insérez le CD-ROM Windows XP dans le lecteur de CD-ROM ou de DVD-ROM, puis redémarrez l'ordinateur. 3. Lorsque le message "Appuyez sur n'importe quelle touche pour démarrer du CD-ROM" s'affiche, appuyez sur une touche quelconque afin de démarrer l'ordinateur à partir du CD-ROM Windows XP. 4. Lorsque le message "Bienvenue" s'affiche, appuyez sur R pour démarrer la console de récupération. 5. Si vous possédez un ordinateur à double démarrage ou à démarrage multiple, choisissez l'installation à laquelle vous devez accéder à partir de la console de récupération. 6. Lorsque vous y êtes invité, tapez le mot de passe de l'administrateur, puis appuyez sur ENTRÉE. A l'invite de commande,tu tapes : FIXMBR ------------------------------------------------------------------------------------------------------------------- A savoir comment refaire son boot.ini depuis la console de recup: À l'invite de commandes, tapez bootcfg /list, puis appuyez sur ENTRÉE. Les entrées dans votre fichier Boot.ini actuel s'affichent à l'écran. À l'invite de commandes, tapez bootcfg /rebuild, puis appuyez sur ENTRÉE. Cette commande recherche sur les disques durs de l'ordinateur des installations de Windows XP, Microsoft Windows 2000 ou Microsoft Windows NT, puis affiche les résultats. Suivez les instructions qui s'affichent à l'écran pour ajouter les installations de Windows au fichier Boot.ini. Par exemple, suivez ces étapes pour ajouter une installation Windows XP au fichier Boot.ini : a. Lorsqu'un message semblable à celui-ci s'affiche, appuyez sur Y : Nombre d'installations de Windows reconnues : 1 [1] C:\Windows Ajouter l'installation à la liste des options de démarrage ? (Oui/Non/Tout) b. Un message semblable au suivant s'affiche : Entrez l'identificateur de chargement C'est le nom du système d'exploitation. Lorsque ce message s'affiche, tapez le nom de votre système d'exploitation, puis appuyez sur ENTRÉE. Il s'agit de Microsoft Windows XP Professionnel ou de Microsoft Windows XP Édition familiale. c. Le système affiche un message semblable au suivant : Entrez les options de chargement du système d'exploitation Lorsque ce message s'affiche, tapez /fastdetect, puis appuyez sur ENTRÉE. Remarque Les instructions qui s'affichent sur votre écran peuvent être différentes selon la configuration de votre ordinateur. Tapez exit, puis appuyez sur ENTRÉE pour quitter la console de récupération. Votre ordinateur redémarre et la liste de démarrages mise à jour s'affiche lorsque le message "Choisissez le système d'exploitation à démarrer" s'affiche.
-
t'es derriere ta freebox!!suffisant tu penses!!perso je sais pas! Avis aux experts de la freebox
-
remplacer ma souris
angelique a répondu à un(e) sujet de lucdemarseille dans Conseils matériel - Achats & Ventes
lucdemarseille Écrit hier à 12h00 ,ce message!! oki!! et lucdemarseille hier à 11h57 http://forum.zebulon.fr/index.php?showtopic=85590 je te combine tes messages,j'en ferme un??? -
pour epson,c'est le lancement des drivers de ton imprimante,de ce log qui y ai incorporé-->E_FATIACE.EXE et qui doit apparraitre ds ton systray(barre des tâches) au boot de ton pc. sinon,tu as bien paramétré antivir selon le tuto de tesgaz?? il bon de rebooter apres!! l'as tu fais?avguard se lance?ta loupe d'antivir est accessible pour le scan? Pour ewido je sais pas trop,t'as le firewall du sp2 nan?? t'as pas une regle "exeption" et rajouter dedans l'update d'ewido,c'est à dire le .exe qui gere l'update d'ewido??
-
oui! 02---> browser helper object 03--->élément de la barre d'outils d'ie 04--->programmes chargés automatiquement au boot du pc(donc ça ralenti ton pc et bouffe de la ressource system) 09--->boutons additionnels de la barre d'outils principale d'ie ou éléments additionnels du menu"outils" d'ie 016-->activeX Mon but n'est pas de te planter ton os^^mais de t'aider Donc si je suis pas sure ,je ferme ma g*****!!!
-
'jour noar,c'est pas une reponse ,mais (angelique Écrit aujourd'hui à 06h47 ),terminant le taf à 7h00,j'en ai pas dit plus cependant ton log ne montre pas de signes d'infections comme l'a dit tornado! tu peux fixcheck: Fermes tous tes programmes,lances hijack "do a system scan only": O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series]:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU" O4 - Startup: Registration-Studio 8 LE.lnk = C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab rapport ewido en attente!
-
quel style de messages system??
-
moins fatiguant pour les yeux : Logfile of HijackThis v1.99.1 Scan saved at 21:12:46, on 23/01/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\windows\system\hpsysdrv.exe C:\HP\KBD\KBD.EXE C:\Program Files\VERITAS Software\Update Manager\sgtray.exe C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\WINDOWS\system32\rundll32.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800" O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [EPSON Stylus DX3800 Series]:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /M "Stylus DX3800" /EF "HKCU" O4 - Startup: Registration-Studio 8 LE.lnk = C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/ O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1120134890640 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Internet Security Password Validation ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
-
Comment reprendre la main au demarrage?
angelique a répondu à un(e) sujet de gustavelerouge dans Software
quand il est dit mode sans echec avec F8,F2,F5 ou F10.....faut tapotter plusieurs fois sur une de ces touches au boot,pour acceder. en 1er tu vires norton: http://speedweb1.free.fr/frames2.php?page=divers3 en second tu telecharge regcleaner,easycleaner et jv16 pour nettoyer une partie de ta bdr,et antivir que tu trouves dans cette procedure que tu suis à la lettre: http://forum.zebulon.fr/index.php?showtopic=83986 et tu posts ton log.txt de hijack vouloir faire joujou avec le pingouin alors que tu maitrises pas les rudiments de xp(ça n'a rien à voir c'est sur,mais ç'est pas à la portée de tout le monde^^) Etre juste "bloqué" au boot à cause de norton ,et d'un log qui t'autoconnect,bah!!!! bon courage! -
1er Hijackthis !
angelique a répondu à un(e) sujet de gandalf67 dans Analyses et éradication malwares
hum!! j'intervient juste pour tornado; t'es sur qu'il faut fixer: O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll ça concerne pas le la protection des pages indesirables de spybot le browser?? -
.doc,.jpeg,.xls,.pps,.txt...................meme "imprimer une page test fait "rebooter le pc" avec juste comme message "windows a recupérer une erreur sérieuse",erreur ne concernant pas un .sys,ni aucun fichier system,juste un code erreur qui me fait penser à une ereur matos!je n'ai pas noté ce message,style hexadécimal,sans rappel d'un fichier quelconque,toutes les autres imprimantes fonctionnent sans soucis. Les generiques de xp ne gerent pas ce genre d'imprimante! Un composant electronique de l'imprimante qui foire,qui renvoit une fausse info,lorsque l'os demande l'impression. Donc plus de doute,defaillance de la brother de type que je ne sais pas,mais matériel pour moi! c'est pas ma 1ere imprimante que j'installe ni mon premier os,loin de là !on verra ce que dira le sav des personnes qu'ont achetés cette brother!
-
bah,vu qu'elle fonctionnait depuis un mois,que rien n'a été modif aussi bien en hardware que software,pourquoi les drivers seraient incompatibles du jour au lendemain tu entends quoi par émuler une imprimante
-
le spoolsv.exe est ok vu que testé avec une autre imprimante!!le spoolsc.exe est le meme pour toutes les imprimantes de ce pc^^ drivers reinstallés,merci tout de meme de la suggestion. tjrs reboot du pc si impression d'un .doc ou d'une page de test d'impression ,ou toutes autres choses. cable usb changé au cas ou mais pareil!
-
'soir, suis confrontée à un truc délire,et je pense que cela vient de l'imprimante et non du pc!! imprimante brother reconnu ds imprimante et telecopieur,reconnu ds gestionnaire de periph,pas de soucis,mais des que l'on lance une impression .doc ou "imprimer une page test",!schlackk le pc reboot. pas de soucis en, fonctionnement solo sans allumer le pc , pour l'imprimante,photocopie/scanner/fax,juste le noir qu'est un peu pâle meme avec cartouche neuve et contraste corrigé! pas d'erreur ds l'observateur d'evenement donc pour voir si ça serait pas le pc ,je met une canons300 et là pas de soucis;pas de reboot du pc en imprimant une page test. deja vu??? merci brother neuve de 1 mois à peine,sious garantie,j'ai dis de la renvoyer! suggestions??
-
Demande d'analyse -problème connexion
angelique a répondu à un(e) sujet de traomad dans Analyses et éradication malwares
nan,je t'ai juste fait fixer les 016=activex et deux 04 quicktime et nerocheck,inutiles au demarrage de ton pc,et qui ralentissent le boot. oui! faut essayé ça! ou établir une regle experte speciale ds ton firewall NIS(ne voulant plus connaitre norton,je pourrais te dire que ça se trouve ds l'onglet firewall,apres je sais pas,j'ai plus NIS) sinon je t'avais dit que tu pouvais (selon les instructions!!) te debarrasser de ça: O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe ce service ne sert à rien ,et s'est rajouté ,suite à une mise à jour wanadoo!! n'est ce pas??? deja preconisé par nos experts en sécurité,jack_burton,stonangel,....... t'es pas obligé,fais comme tu veux! -
heu!! tu parles d'un jeu ?? Myst?? le quel? Myst 4 : Revelation http://www.jeuxvideo.com/btajv99/etajvhtm/00106703.htm
-
Italie
angelique a répondu à un(e) sujet de manchette dans J'ai rien à dire mais j'le dis quand même
où est ce qu'il faut rire!! -
plutot un activex qui te reconnait nan!! dl hijack et fixcheck tous les 016 pas sure^^ une clé bdr restante!! regcleaner,jv16,easycleaner pour nettoyer bdr + executer/regedit et rechercher les valeurs correspondant à ton module!
-
peux tu demander une copie du boot.ini et le poster ici?? Édition du fichier Boot.ini Pour afficher et éditer le fichier Boot.ini : 1. Cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés. - ou - Cliquez sur Démarrer, puis sur Exécuter. Tapez sysdm.cpl, puis cliquez sur OK. 2. Sous l'onglet Avancé, cliquez sur Paramètres sous Démarrage et récupération. 3. Sous Démarrage du système, cliquez sur Modifier. Exemple de fichier Boot.ini Voici un exemple de fichier Boot.ini par défaut provenant d'un ordinateur Windows XP Professionnel. [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
-
Demande d'analyse -problème connexion
angelique a répondu à un(e) sujet de traomad dans Analyses et éradication malwares
lances hijack "do a system scan only",fermes toutes tes applis et fixcheck: O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe (file missing) O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe (file missing) O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/op/PackageHtmlCab.CAB O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1122296246656 O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab tu peux aussi eventuellement: executer/services.msc tu arretes et tu desactives ce service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe tu fixes cette ligne: O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe puis executer sc delete FTRTSVC ou executer/regedit HKLM\sytem\currentcontrolset\services\FTRTSVC<----tu supprimes ce FTRTSVC et via ton explorateur : C:\WINDOWS\System32\FTRTSVC.exe<-----tu supp ce fichier pour ton https,as tu essayé de rajouté ds tes proprietes ie(bien sur di t'utilises ie^^)/onglet sécurité/site de confiance/site,voir de rajouter la regles https ds norton internet security/onglet firewall(par là quoi ) -
fais installer,il va te reconnaitre ta version installée,et là t'aura réparer
-
panneau de config/son et peripherique et tu coches comme ci dessous "placer l'icone....."
-
impossible éradiquer trojan
angelique a répondu à un(e) sujet de regor dans Optimisation, Trucs & Astuces
salut; Télécharge Killbox d'O^E à partir d'ici: http://www.downloads.subratam.org/KillBox.exe fixchek avec hijack: O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ATLDistrib Object - {83A5F7B7-DC75-44CE-9195-264F41709FA9} - C:\WINDOWS\System32\mljgg.dll O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [MoneyAgent] C:\Program Files\Microsoft Money\System\Money Express.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O20 - Winlogon Notify: mljgg - C:\WINDOWS\System32\mljgg.dll Ouvre KillBox, coche la case "Delete on reboot" tu selectionnes C:\WINDOWS\System32\mljgg.dll repost un log hijack ensuite! killbox devrait te virer cte dll
